윈도우 방화벽 해제보다 안전한 포트 열기 설정 방법 인바운드 아웃바운드 정리

컴퓨터를 네트워크로 연결해 쓰다 보면 방화벽 때문에 특정 포트가 막혀 라이선스 서버 연결이 안 되거나, 공유 폴더·공유 프린터·사내 프로그램이 제대로 동작하지 않는 경우가 생각보다 자주 생깁니다. 특히 UG NX나 FlexNet 계열 라이선스 서버처럼 지정된 포트로 통신해야 하는 프로그램은 방화벽에 막히는 순간 바로 오류가 납니다.

예전엔 이런 문제가 생기면 그냥 윈도우 방화벽을 통째로 꺼버리는 방법부터 많이 썼는데, 요즘 기준으로는 그렇게까지 거칠게 갈 필요는 없는 경우가 많은데요 저는 실제로 이런 문제를 볼 때도 먼저 해당 프로그램만 허용하거나 필요한 포트만 열어주는 방식으로 해결하는 편입니다. 그래야 문제는 풀고, 보안은 최대한 유지할 수 있기 때문입니다.

즉, 방화벽을 무조건 끄는 것보다, 필요한 앱과 포트를 정확히 열어주는 방식이 더 낫다는 점인데 라이선스 서버, 네트워크 공유, CAD/CAM 프로그램, 사내 전산 프로그램까지 대부분 이 방식으로 훨씬 깔끔하게 정리할 수 있습니다.

윈도우 방화벽 해제 끄기 설정

윈도우 검색에서 Windows 보안 앱을 여는 화면

윈도우 검색창에 보안을 입력한 뒤 Windows 보안 앱을 실행합니다. 최신 윈도우에서도 방화벽 관련 메뉴는 이 경로에서 들어가는 방식이 가장 편합니다.

윈도우10 방화벽 해제 및 끄기 설정 화면
윈도우10 방화벽 해제 및 끄기

여기서 네트워크 프로필별로 방화벽을 켜고 끌 수 있습니다.

다만 잠깐 테스트용으로만 꺼보는 것과, 계속 꺼둔 채 쓰는 건 전혀 다른 이야기입니다.

특히 서버 PC나 업무용 PC는 장기간 방화벽을 끄는 방식보다, 원인 확인용으로만 잠시 테스트하고 다시 켜두는 편이 안전합니다.

윈도우 보안에서 방화벽 및 네트워크 보호를 관리하는 화면

기본적으로는 윈도우 보안을 위해 방화벽과 보안 기능을 활성화해두는 쪽이 맞습니다.

연결 문제를 확인할 때만 잠깐 끄고, 원인이 맞는지 확인한 뒤에는 전체 해제 대신 개별 허용으로 바꾸는 편이 좋습니다.

참고로 요즘은 단순 ping 응답이 안 된다고 해서 무조건 네트워크가 끊겼다고 볼 수는 없습니다. ICMP 응답만 막혀 있어도 ping은 실패할 수 있기 때문에, 실제 포트가 열려 있는지는 별도로 확인해야 합니다.

참고 : 컴퓨터 네트워크 공유 연결상태 확인 – 네트워크 라이센스

방화벽으로 인해 업로드 다운로드 차단 연결확인 명령어

개별 앱 방화벽 해제

방화벽에서 앱 허용 메뉴를 여는 화면
방화벽 앱 허용

모든 프로그램에 대해 방화벽을 끄는 게 불안하다면, 문제가 되는 프로그램만 따로 허용하는 방식이 훨씬 현실적입니다.

개별 프로그램에 대해 방화벽 예외를 추가하는 화면
개별 방화벽 해제

방화벽에서 앱 허용으로 들어가 원하는 프로그램을 체크하면 됩니다.

이 방식은 특히 설치형 프로그램, 클라이언트 프로그램, 네트워크 프린터 관련 프로그램처럼 실행 파일이 분명한 경우에 편합니다.

설치형이 아니라 라이선스 서버용 EXE, 별도 실행되는 CMD 배치 파일, 또는 등록되지 않은 프로그램이라면 다른 앱 허용을 눌러 수동으로 추가합니다.

특히 FlexNet, UG NX, CAD/CAM 라이선스 서버는 이런 식으로 수동 등록이 필요한 경우가 꽤 있습니다.

방화벽 포트해제 인바운드 아웃바운드

Windows 보안에서 고급 보안이 포함된 방화벽 설정으로 들어가는 화면

Windows 보안 → 방화벽 및 네트워크 보호 → 고급 설정

이 메뉴가 핵심입니다. 여기서 고급 보안이 포함된 Windows Defender 방화벽으로 들어가면 인바운드 규칙과 아웃바운드 규칙을 각각 만들 수 있습니다.

Microsoft 공식 문서도 방화벽 고급 설정에서 인바운드 규칙, 아웃바운드 규칙, 앱별·포트별 허용 정책을 관리한다고 안내합니다.

고급 보안이 포함된 Windows Defender 방화벽의 인바운드 아웃바운드 규칙 화면

여기서 인바운드 규칙아웃바운드 규칙 두 가지를 각각 다룰 수 있습니다.

라이선스나 공유 문제를 볼 때는 어느 한쪽만 열어두고 끝나는 경우도 있지만, 실무에선 양쪽 규칙을 같이 보는 편이 덜 헷갈립니다.

인바운드 Inbound아웃바운드 Outbound
외부에서 내 컴퓨터로 들어오는 통신
서버 입장에서는 클라이언트가 들어오는 방향
공유폴더, 프린터, 라이선스 서버 수신 쪽에서 중요
내 컴퓨터에서 외부로 나가는 통신
클라이언트가 서버로 요청을 보내는 방향
프로그램이 서버를 찾아갈 때 중요
인바운드 아웃바운드 차이점 특징

쉽게 말하면 인바운드는 “들어오는 길”, 아웃바운드는 “나가는 길”입니다.

예를 들어 내 PC가 라이선스 서버에 접속하는 상황이라면, 내 PC에선 나가는 규칙, 서버 쪽에선 들어오는 규칙이 중요해집니다.

인바운드 규칙 선택 후 새 규칙을 추가하는 화면

이때 인바운드와 아웃바운드는 목적이 다르기 때문에, 필요한 경우 두 방향 모두 규칙을 만들어 두는 편이 좋습니다.

인바운드 규칙을 선택한 뒤 새 규칙을 누르면 본격적으로 설정을 만들 수 있습니다.

방화벽 새 규칙 마법사에서 프로그램 또는 포트 규칙을 선택하는 화면

방화벽 해제 방식은 크게 두 가지로 나뉩니다.

  • 프로그램 기준으로 허용
  • TCP 또는 UDP 포트 기준으로 허용

프로그램 방화벽 해제

새 규칙에서 프로그램 규칙을 선택하는 방화벽 설정 화면

프로그램을 선택하면 특정 실행 파일 경로를 지정해서 그 프로그램만 허용할 수 있습니다.

라이선스 서버 EXE, 특정 CAD 실행 파일, 공유 도구, 백업 프로그램처럼 실행 파일이 명확할 때 가장 안전한 방법입니다.

방화벽 허용할 프로그램의 경로를 지정하는 화면

별도의 프로그램이 아니라 해당 장비에서 돌아가는 거의 모든 프로그램을 테스트하려면 모든 프로그램 규칙을 만들 수도 있지만, 이 방식은 테스트용으로만 보고 오래 유지하는 건 추천하기 어렵습니다.

방화벽에서 연결 허용 보안 연결만 허용 연결 차단을 선택하는 화면

다음 단계에서는 해당 프로그램에 대해 어떤 정책을 줄지 선택합니다.

  • 연결 허용
  • 보안 연결만 허용
  • 연결 차단
도메인 개인 공용 네트워크 프로필을 선택하는 방화벽 규칙 화면

도메인, 개인, 공용 네트워크 프로필 중 어느 환경에 적용할지도 선택해야 합니다. 회사 서버나 업무용 장비라면 현재 네트워크 프로필이 무엇인지 같이 확인하는 편이 좋습니다. 규칙은 만들었는데 프로필이 안 맞아 실제론 안 먹는 경우가 꽤 있기 때문입니다.

새 방화벽 규칙 이름을 지정하는 화면

마지막에는 규칙 이름을 적어줍니다. 이건 생각보다 중요합니다.

나중에 규칙이 수십 개 쌓이면 “이게 UG NX용이었나, 프린터용이었나” 헷갈리기 쉬워서, 프로그램명과 포트 번호를 같이 적는 방식이 훨씬 보기 편합니다.

TCP UDP 포트 해제

새 규칙에서 TCP 또는 UDP 포트 규칙을 선택하는 화면

특정 프로그램보다는 포트 자체를 열어야 하는 경우에는 포트 규칙을 선택합니다.

라이선스 서버, 데이터 통신 프로그램, 일부 공유 서비스, 장비 제어 프로그램은 이 방식이 더 정확합니다.

프로토콜 종류TCPUDP
연결 방식연결형비연결형
전송 순서순서 보장순서가 바뀔 수 있음
신뢰성높음상대적으로 낮음
속도상대적으로 느림상대적으로 빠름
대표 용도웹, 파일전송, 라이선스 서버, 원격접속스트리밍, 방송, 실시간 통신, 일부 검색 서비스
TCP UDP 차이점 특징
TCP란 무엇인가

TCP는 연결을 먼저 확인하고 데이터를 주고받는 방식이라, 정확성과 순서가 중요한 통신에 많이 쓰입니다. 웹 접속, 파일 복사, SMB 공유, 라이선스 서버 연결처럼 “빠르기보다 틀리지 않는 것”이 중요한 상황에 잘 맞습니다.

UDP란 무엇인가

UDP는 연결 확인 과정을 단순화해 빠르게 보내는 쪽에 가깝습니다. 대신 순서나 재전송 보장은 TCP보다 약합니다. 스트리밍, 방송형 데이터, 일부 검색·발견용 서비스, 실시간 장비 통신에서 많이 보입니다.

특정 로컬 포트를 지정해 방화벽 규칙을 만드는 화면

여기서 특정 포트를 입력해 필요한 통신만 열 수 있습니다. 예를 들어 네트워크 라이선스 서버가 특정 TCP 포트를 쓰는 구조라면 그 번호를 그대로 넣으면 됩니다.

예전엔 UG NX 라이선스 서버는 28000 포트 예시가 많이 쓰였는데, 실제 운영 환경에서는 license 파일 또는 서버 설정에 적힌 포트를 기준으로 보는 편이 더 정확합니다. 기본 예시로 28000을 많이 보더라도, 환경마다 다른 포트를 쓸 수 있기 때문입니다.

윈도우 방화벽 포트 허용 및 차단을 선택하는 화면
윈도우 방화벽 포트해제 및 차단

마지막 단계에서 해당 포트를 연결 허용으로 지정하면 포트 허용 규칙이 만들어집니다. 반대로 보안을 강화하려는 목적이라면 같은 방식으로 연결 차단 규칙을 만들 수도 있습니다.

ADVERTISEMENT

공유 폴더와 프린터는 어떤 포트를 봐야 하나

공유 폴더와 공유 프린터가 안 보이거나 연결이 자꾸 실패한다면, 요즘 윈도우에선 SMB 관련 포트를 같이 보는 편이 좋습니다.

Microsoft 공식 문서 기준으로 직접 호스팅되는 SMB는 TCP 445를 사용하고, NetBIOS 기반 통신은 137, 138, 139 포트를 사용합니다.

프로토콜포트 번호설명
TCP445SMB 직접 연결
UDP137NetBIOS 이름 확인
UDP138NetBIOS 데이터그램
TCP139NetBIOS 세션 서비스

다만 요즘 환경에서는 SMB 1.0을 무조건 다시 켜는 방식은 조심할 필요가 있습니다. 아주 오래된 장비나 NAS, 구형 프린터 서버 때문에 어쩔 수 없는 경우가 아니라면, 먼저 SMB 2 이상 환경에서 포트와 공유 설정을 맞춰보는 쪽이 낫습니다.

포트가 열렸는지 확인하는 방법

예전에는 telnet으로 많이 확인했지만, 지금은 PowerShell에서 Test-NetConnection을 쓰는 편이 더 편합니다.

Microsoft 공식 문서도 이 명령이 TCP 테스트, 라우팅, 연결 진단을 할 수 있다고 안내합니다.

Test-NetConnection 서버이름 -Port 28000

예를 들어 UG NX 라이선스 서버 포트를 확인한다면 위처럼 테스트할 수 있습니다. 성공하면 해당 포트까지는 접근이 된다는 뜻이고, 실패하면 서버 미실행, 방화벽 차단, 보안 솔루션 차단, 잘못된 포트 지정, 네트워크 문제 중 하나를 의심해볼 수 있습니다.

netstat -aon | find "28000"

이 명령은 해당 포트를 어떤 프로세스가 점유 중인지 확인할 때 유용합니다. 포트를 열었는데도 연결이 안 된다면, 정작 라이선스 서버가 아니라 다른 프로그램이 먼저 점유하고 있을 수도 있습니다.

실제로는 방화벽 말고 다른 보안 프로그램이 막는 경우도 많다

방화벽 규칙을 다 만들었는데도 프로그램이 계속 막힌다면, 윈도우 방화벽 말고 백신, 보안 에이전트, EDR, 회사 보안 정책을 같이 봐야 합니다.

실제로는 여기서 EXE 자체를 차단하거나, 포트 통신을 별도로 막는 경우가 꽤 있습니다.

즉, 방화벽 규칙은 맞는데도 계속 안 되면 보안 솔루션 예외 처리, 그룹 정책 GPO, 회사 보안 에이전트를 같이 확인해야 합니다. 이 구간에서 시간이 제일 많이 날아가곤 합니다. 참 묘하게 사람 속을 긁는 구간입니다.

윈도우 방화벽 문제는 단순히 “꺼볼까”보다 어떤 앱이 막혔는지, 어떤 포트가 필요한지, 인바운드인지 아웃바운드인지를 먼저 나눠서 보는 편이 훨씬 빠릅니다. 라이선스 서버, 네트워크 공유, 프린터, 사내 프로그램 대부분 이 방식으로 접근하면 원인 찾기가 쉬워집니다.

저라면 전체 방화벽 해제는 정말 잠깐 테스트할 때만 쓰고, 실제 운영은 프로그램 허용 또는 특정 포트 허용으로 정리하겠습니다. 그래야 문제는 풀고, 보안은 덜 망가집니다.

윈도우 방화벽은 완전히 꺼두는 것이 좋나요?

테스트 목적으로 잠깐 꺼볼 수는 있지만, 계속 꺼둔 채 사용하는 방식은 추천하기 어렵습니다. 실제 운영 환경에서는 필요한 프로그램만 허용하거나 필요한 포트만 열어두는 방식이 더 안전하고 관리도 편합니다.

인바운드와 아웃바운드는 어떻게 다르나요?

인바운드는 외부에서 내 컴퓨터로 들어오는 통신이고, 아웃바운드는 내 컴퓨터에서 외부로 나가는 통신입니다. 라이선스 서버처럼 클라이언트와 서버가 통신하는 환경에서는 두 방향 규칙을 함께 확인하는 편이 좋습니다.

UG NX 라이선스 포트는 무조건 28000인가요?

예시로 28000 포트를 많이 사용하지만, 실제 운영 환경에서는 license 파일이나 서버 설정에 적힌 포트를 기준으로 확인하는 편이 더 정확합니다. 환경에 따라 다른 포트를 쓰는 경우도 있습니다.

공유 폴더와 공유 프린터가 안 보이면 어떤 포트를 확인해야 하나요?

일반적으로 SMB 직접 연결은 TCP 445를 사용하고, NetBIOS 계열 통신은 137, 138, 139 포트를 사용합니다. 공유 폴더나 프린터가 안 보이면 이 포트들과 네트워크 프로필 설정을 함께 확인하는 것이 좋습니다.

포트가 열렸는지 가장 쉽게 확인하는 방법은 무엇인가요?

요즘 윈도우에서는 PowerShell의 Test-NetConnection 명령을 사용하는 편이 편합니다. 예를 들어 Test-NetConnection 서버이름 -Port 28000 형식으로 입력하면 해당 포트까지 실제 연결이 되는지 확인할 수 있습니다.

방화벽 규칙을 만들었는데도 프로그램이 계속 막히는 이유는 무엇인가요?

윈도우 방화벽 외에도 백신, 보안 에이전트, EDR, 회사 그룹 정책 GPO가 실행 파일이나 포트를 따로 차단하는 경우가 있습니다. 이때는 방화벽 규칙만 봐서는 해결되지 않으므로 보안 솔루션 예외 처리나 정책 적용 여부를 함께 확인해야 합니다.

ADVERTISEMENT

DecreYellow

제품디자인과 3D CAD 설계 실무를 기반으로 IT, 윈도우 오류 해결, CAD 소프트웨어, 디자이너 세금, 프리랜서·개인사업자 실무 정보를 정리하고 있습니다. 단순한 이론 설명보다 실제 업무와 블로그 운영, 프로그램 사용 경험을 바탕으로 초보자도 이해하기 쉽게 문제 원인과 해결 방법을 풀어내는 것을 목표로 합니다.

You may also like...

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다